OVH Cloud OVH Cloud

Stratégie de mot de passe ne s'applique pas

2 réponses
Avatar
mriquelyon
Bonjour

Je vous remercie si vous pouvez m'aider =E0 r=E9soudre mon probl=E8me:

Je souhaiterai appliquer =E0 une OU une gpo afin d'obtenir une
strat=E9gie de mot de passe imposant une longueur minimale
Je souhaite que cette option s'applique OU par OU afin de basculer
progressivement cette obligation et ne pas basculer tout mon domaine
d'un seul coup

1/ =E7a ne fonctionne pas
Quand j'applique une gpo =E0 mon OU avec l'option
"config ordinateur / param=E8tre de s=E9curit=E9 / strat=E9gie de compte /
strat=E9gie de mot de passe"
correspondant, et m=EAme apr=E8s un d=E9lai d'attente, l'effet recherch=E9
n'est pas obtenu (je peux changer de mot de passe et garder un mdp
court)

J'ai bien v=E9rifi=E9 que dans les branches sup=E9rieures (domaine),
l'option "non pr=E9cis=E9e" est coch=E9e afin de ne pas empieter sur cette
option lors de l'application du mille feuille des gpo

2/ je ne comprends pas qq chose
Je ne comprends pas pourquoi cette option se situe dans la branche
config ordinateur : pour moi cet item devrait =EAtre dans config
utilisateur

3/ le groupe de s=E9curit=E9 auquel j'appartiens (admin) joue t il un
r=F4le ?

4/ quand j'observe la strat=E9gie r=E9sultante au niveau de l'OU la
r=E8gle longueur de mot de passe n'est pas impl=E9ment=E9e

Auriez vous des id=E9es de pistes que je puisse poursuivre ?

2 réponses

Avatar
Jonathan Bismuth
Bonjour,

vous n'arriverez malheureusement pas à obtenir ce que vous désirez.
La politique de mot de passe ne se configure qu'au niveau du domaine. Celle
ci prend le pas sur toute GPO, y compris une plus restrictive.

L'application d'une GPO paramétrant les mot de passe au niveau d'une OU ne
fonctionne que sur les utilisateurs créés en local sur un poste, tout
utilisateur du domaine devant satisfaire à la GPO du domaine.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


a écrit dans le message de news:

Bonjour

Je vous remercie si vous pouvez m'aider à résoudre mon problème:

Je souhaiterai appliquer à une OU une gpo afin d'obtenir une
stratégie de mot de passe imposant une longueur minimale
Je souhaite que cette option s'applique OU par OU afin de basculer
progressivement cette obligation et ne pas basculer tout mon domaine
d'un seul coup

1/ ça ne fonctionne pas
Quand j'applique une gpo à mon OU avec l'option
"config ordinateur / paramètre de sécurité / stratégie de compte /
stratégie de mot de passe"
correspondant, et même après un délai d'attente, l'effet recherché
n'est pas obtenu (je peux changer de mot de passe et garder un mdp
court)

J'ai bien vérifié que dans les branches supérieures (domaine),
l'option "non précisée" est cochée afin de ne pas empieter sur cette
option lors de l'application du mille feuille des gpo

2/ je ne comprends pas qq chose
Je ne comprends pas pourquoi cette option se situe dans la branche
config ordinateur : pour moi cet item devrait être dans config
utilisateur

3/ le groupe de sécurité auquel j'appartiens (admin) joue t il un
rôle ?

4/ quand j'observe la stratégie résultante au niveau de l'OU la
règle longueur de mot de passe n'est pas implémentée

Auriez vous des idées de pistes que je puisse poursuivre ?
Avatar
mriquelyon
Merci 1000 X pour votre réponse claire précise et compétente
mrique